在所有自动收集器中使用 Geops 进行秘密提示

作者: titanwings创建于 2026年4月15日更新于 2026年4月15日
标签enhancementgood first issuesecurity

□ 问题

每个自动收集器的 " 设置 " 流通过 " input() " 读取API符号和密码,该输入器将字符移到终端** ,并放入空壳回滚/会话录音中。

“工具/效应 自动集成器”示例:

zz
api token = 输入 ("API Token:"). strip () # 可见
密码=输入 ("Password:"). strip () #可见.

飞书,斯克和丁塔克收藏家也有同样的图案.

□ 建议的固定

使用“ getpass. getpass () ” 来表示读取一个秘密的提示( 密码、 密码、 app 秘密) 。 显示名称/ 电子邮件/ URL 可保留为“ 输入 ” 。

[Python] 从接通导入接通

api token = 接通 ("API Token:"). strip () 口令=接通 ("口令:"). strip ()


□ 受影响的文件

- " 工具/自动取款机 "
- " 工具/slack auto-collection.py "
- “工具/dingtalk auto collection.py”
- `工具/影响-自动收集.py'(待PR#106)

□为什么`第一问题'

每个文件的双行变化. 需要最小的Python知识. 这是在学习密码库的同时 提交你第一次公关的好方法

□ 接受标准

- [ ]每个秘密提示使用`getpass.getpass ()'
- [ ]非机密提示(姓名、电子邮件、URL)仍为`输入'
- [ ] 安全下`Contributing.md'中的简短注解: "总是用`Getpass'作为秘密提示"

内容来源: titanwings/colleague-skill